🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar certificados SSL/TLS en Plesk para tu tienda online

Actualizado el 29 de octubre de 2025

¿Por qué necesitas un certificado SSL en tu tienda online?

Tener una tienda online sin un certificado SSL es como abrir una tienda física sin puerta. Los datos de tus clientes —tarjetas de crédito, direcciones, contraseñas— viajan de un lado a otro entre su navegador y tu servidor. Sin cifrado, cualquier persona con conocimientos técnicos podría interceptarlos. Un certificado SSL/TLS crea un canal seguro que codifica toda esa información, haciéndola ilegible para terceros.

Además de la seguridad real, los navegadores modernos marcan los sitios sin HTTPS como "No seguros". Esto genera desconfianza al instante. Imagina que un cliente llega a tu tienda, ve ese aviso y decide comprar en la competencia. Eso es exactamente lo que quieres evitar.

La buena noticia es que Plesk, uno de los paneles de control de hosting más populares, hace que la instalación de certificados sea un proceso bastante sencillo. En esta guía te voy a explicar paso a paso cómo configurar SSL Plesk para tu tienda online, desde la obtención del certificado hasta la configuración final de redirecciones.

Vamos a ello.

Conceptos básicos que debes conocer antes de empezar

Antes de entrar en materia, es importante que entiendas algunos términos que vamos a usar durante todo el proceso.

¿Qué es exactamente un certificado TLS?

Un certificado TLS (Transport Layer Security) es un archivo digital que cumple dos funciones principales. Primero, verifica que tu sitio web es realmente tuyo y no una copia falsa creada por un atacante. Segundo, contiene las claves criptográficas necesarias para cifrar la comunicación entre el servidor y el navegador del visitante.

Aunque técnicamente SSL (Secure Sockets Layer) es el protocolo anterior y TLS el actual, la gente sigue usando ambos términos indistintamente. Verás que muchos proveedores hablan de "certificados SSL" cuando en realidad son TLS. No te preocupes por esto, son lo mismo a efectos prácticos.

Tipos de certificados: ¿cuál necesitas para tu ecommerce?

Existen varios tipos de certificados, y elegir el correcto es fundamental para tu tienda online.

Certificados de validación de dominio (DV): Son los más básicos y rápidos de obtener. Verifican únicamente que tienes control sobre el dominio. Son gratuitos con servicios como Let's Encrypt y perfectos para sitios que no manejan pagos directamente.

Certificados de validación de organización (OV): Requieren verificar la identidad legal de tu empresa. Son más caros y tardan más en emitirse, pero ofrecen mayor confianza al cliente.

Certificados de validación extendida (EV): Son el máximo nivel de confianza. Muestran el nombre de tu empresa en la barra de direcciones del navegador. Son los más caros y difíciles de obtener.

Para una tienda online, mi recomendación es que empieces con un certificado DV gratuito de Let's Encrypt. Si tu negocio crece y necesitas generar más confianza, puedes migrar a un OV o EV más adelante.

Preparación previa: verifica los requisitos

Antes de instalar cualquier certificado en Plesk, necesitas asegurarte de que todo está en orden.

Comprueba que tu dominio apunta al servidor correcto

El certificado SSL se emite para un dominio específico. Si tu dominio todavía no apunta al servidor donde está alojado Plesk, el proceso de validación fallará. Verifica que los registros DNS están configurados correctamente.

Un truco rápido: abre tu navegador y escribe tu dominio. Si ves la página de tu tienda, estás listo. Si ves un error de "sitio no encontrado", tienes que revisar el DNS primero.

Accede a tu panel de Plesk

Para gestionar certificados SSL Plesk, necesitas tener acceso al panel. Normalmente accedes a través de una URL como https://tu-dominio:8443 o https://tu-ip:8443. Si no recuerdas la dirección exacta, contacta con tu proveedor de hosting.

Una vez dentro, busca la sección "Sitios web y dominios". Ahí es donde vas a pasar la mayor parte del tiempo en esta guía.

Método 1: Instalar un certificado gratuito de Let's Encrypt

Esta es la opción más rápida, sencilla y económica. Let's Encrypt ofrece certificados gratuitos que se renuevan automáticamente.

Paso 1: Accede a la configuración del dominio

En Plesk, ve a "Sitios web y dominios" y haz clic en el dominio de tu tienda online. Busca la opción que dice "SSL/TLS Certificates" o "Certificados SSL/TLS".

Paso 2: Solicita el certificado gratuito

Verás un botón que dice "Let's Encrypt" o "Obtener certificado gratuito". Haz clic ahí.

Plesk te mostrará un formulario con varias opciones:

  • Añadir a dominio: Marca el dominio principal de tu tienda.
  • Añadir a subdominios: Si usas subdominios como tienda.tudominio.com, puedes incluirlos.
  • Añadir a alias: Si tienes dominios alternativos, añádelos también.

Te recomiendo marcar siempre la opción de incluir el subdominio www. Es muy común que los clientes escriban www.tutienda.com en lugar de tutienda.com, y si el certificado no cubre ambos, verán un error de seguridad.

Paso 3: Configura la renovación automática

Let's Encrypt emite certificados que solo duran 90 días. La buena noticia es que Plesk puede renovarlos automáticamente. Asegúrate de que la casilla "Renovar automáticamente" está marcada.

Esto te ahorrará muchos dolores de cabeza. No querrás despertarte un día con el certificado caducado y la tienda mostrando errores de seguridad.

Paso 4: Activa el certificado

Después de solicitar el certificado, Plesk lo instalará automáticamente. Solo tienes que hacer clic en "Activar" o "Instalar" y listo.

Si todo ha ido bien, verás un mensaje de éxito. Puedes verificar que funciona escribiendo https://tudominio.com en tu navegador. Deberías ver el candado de seguridad.

Método 2: Instalar un certificado SSL Plesk de pago

Si prefieres un certificado de pago —por ejemplo, para mostrar el nombre de tu empresa o porque tu banco o pasarela de pago lo requiere— el proceso es diferente.

Paso 1: Genera una solicitud de firma de certificado (CSR)

En Plesk, ve a "Sitios web y dominios" y haz clic en "SSL/TLS Certificates". Luego, selecciona "Agregar certificado SSL/TLS".

Plesk te pedirá que rellenes un formulario con los datos de tu empresa:

  • Nombre del certificado: Ponle un nombre descriptivo, por ejemplo "Certificado tienda 2024".
  • Nombre del dominio: Escribe el dominio principal de tu tienda.
  • País: El código de dos letras de tu país.
  • Estado/Provincia: El nombre de tu provincia o estado.
  • Ciudad: Tu ciudad.
  • Organización: El nombre legal de tu empresa.
  • Departamento: El área de tu empresa que solicita el certificado.
  • Correo electrónico: Un correo válido.

Cuando rellenes todo, haz clic en "Solicitar". Plesk generará una clave privada y un CSR. Este CSR es un bloque de texto que necesitarás para comprar el certificado.

Paso 2: Compra el certificado con un proveedor

Con el CSR en mano, ve a un proveedor de certificados como Sectigo, DigiCert o GlobalSign. Durante el proceso de compra, te pedirán que pegues el CSR.

El proveedor verificará tus datos y emitirá el certificado. Dependiendo del tipo, esto puede tardar desde unos minutos hasta varios días.

Paso 3: Instala el certificado en Plesk

Cuando el proveedor te envíe el certificado, vuelve a Plesk. Ve a "SSL/TLS Certificates" y haz clic en el nombre del certificado que creaste antes.

Busca la sección que dice "Instalar certificado" o "Subir certificado". Pega el contenido del certificado que te envió el proveedor. Asegúrate de incluir también los certificados intermedios si te los han proporcionado.

Haz clic en "Instalar" y luego activa el certificado en tu dominio.

Paso 4: Configura la renovación

A diferencia de Let's Encrypt, los certificados de pago no se renuevan automáticamente. Tendrás que repetir este proceso cada año. Te recomiendo marcar en tu calendario la fecha de caducidad y empezar el proceso de renovación al menos dos semanas antes.

Configuración avanzada: redirige todo el tráfico a HTTPS

Una vez que tienes el certificado instalado, todavía hay trabajo por hacer. Tu tienda puede tener páginas que se cargan con HTTP en lugar de HTTPS. Esto es un problema serio de seguridad ecommerce.

Activa la redirección automática

En Plesk, ve a "Sitios web y dominios" y selecciona tu dominio. Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS".

Activa esta opción. Plesk se encargará de redirigir automáticamente todo el tráfico HTTP a HTTPS. Esto significa que si alguien escribe http://tutienda.com, será enviado automáticamente a https://tutienda.com.

Verifica que no hay contenido mixto

Un error común es tener el certificado instalado pero que algunas imágenes, scripts o estilos se carguen desde URLs HTTP. Esto se conoce como "contenido mixto" y los navegadores lo bloquean o muestran advertencias.

Para verificar esto, abre tu tienda en el navegador y pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña "Consola" y busca errores relacionados con contenido mixto.

Si encuentras errores, tendrás que revisar tu sitio y cambiar las URLs HTTP a HTTPS. En la mayoría de los casos, esto se soluciona en la configuración de tu plataforma de ecommerce.

Solución de problemas frecuentes

Incluso siguiendo todos los pasos, a veces surgen problemas. Aquí tienes las soluciones a los más comunes.

El certificado no se activa

Si Plesk te da un error al intentar activar el certificado, revisa lo siguiente:

  • Verifica que el certificado corresponde al dominio correcto.
  • Asegúrate de que el dominio apunta al servidor.
  • Comprueba que la fecha del servidor es correcta. Si está desincronizada, el certificado puede parecer inválido.

El navegador muestra "Conexión no segura"

Esto puede significar que el certificado no está bien instalado o que hay contenido mixto. Primero, verifica que el certificado está activo en Plesk. Luego, usa herramientas online como SSL Labs para diagnosticar el problema.

El candado no aparece

Si el navegador muestra el candado pero con una advertencia, es probable que haya contenido mixto. Revisa la consola del navegador como te expliqué antes.

El certificado Let's Encrypt no se renueva automáticamente

A veces la renovación automática falla. En Plesk, ve a "Sitios web y dominios", selecciona tu dominio y busca el certificado Let's Encrypt. Haz clic en "Renovar" manualmente.

Si sigue fallando, asegúrate de que el puerto 80 está abierto en tu servidor. Let's Encrypt necesita este puerto para verificar que controlas el dominio.

Preguntas frecuentes sobre SSL Plesk

¿Puedo usar el mismo certificado para varios dominios?

Sí. Si tienes varias tiendas online, puedes crear un certificado SAN o wildcard que cubra varios dominios y subdominios. En Plesk, puedes añadir varios dominios al mismo certificado durante el proceso de creación.

¿Cuánto tarda en propagarse el certificado?

La propagación es prácticamente instantánea. Una vez que activas el certificado, los navegadores lo reconocen de inmediato. Solo tienes que esperar unos segundos.

¿Qué pasa si mi certificado caduca?

Si tu certificado caduca, los clientes verán una pantalla de error al intentar acceder a tu tienda. Esto no solo es malo para la seguridad ecommerce, sino que también daña tu reputación. Configura alertas para renovar antes de que caduque.

¿Afecta el SSL al SEO de mi tienda?

Sí, y de forma positiva. Google da prioridad a los sitios con HTTPS en los resultados de búsqueda. Además, un sitio seguro reduce la tasa de rebote porque los clientes confían más en él.

¿Puedo instalar SSL en Plesk si mi tienda usa otro panel de control?

Esta guía es específica para Plesk. Si usas otro panel como cPanel o Syspanel (el acceso a Syspanel es a través del puerto 2106), el proceso es similar pero los nombres de las opciones pueden variar.

Consejos finales para la seguridad de tu tienda online

Configurar el certificado SSL/TLS es solo el primer paso para asegurar tu ecommerce. Aquí tienes algunas recomendaciones adicionales:

  • Mantén actualizada tu plataforma de ecommerce: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Usa contraseñas fuertes: Tanto para el acceso a Plesk como para el panel de administración de tu tienda.
  • Activa el firewall de Plesk: Protege tu servidor de ataques externos.
  • Haz copias de seguridad periódicas: Si algo sale mal, podrás restaurar tu tienda rápidamente.
  • Monitoriza tu sitio: Usa herramientas de monitoreo para detectar caídas o problemas de seguridad.

Configurar SSL Plesk para tu tienda online no tiene por qué ser complicado. Con esta guía, tienes todo lo necesario para hacerlo tú mismo. Si te atascas en algún paso, no dudes en contactar con tu proveedor de hosting. Ellos pueden ayudarte o incluso hacerlo por ti.

Recuerda: una tienda segura es una tienda en la que los clientes confían. Y la confianza es la moneda más valiosa en el comercio electrónico.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel